sampanews.com
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Polícia apreende 745 suplementos e produtos farmacêuticos impróprios para consumo
14 de maio de 2026
‘Para ter inovação, é preciso ter bolha’, aponta gestor de IA da Fiesp
14 de maio de 2026
Irã proíbe armas dos EUA em Ormuz e oferece milhões por Trump e Netanyahu
14 de maio de 2026
CCJ da Alerj aprova projeto para considerar Fábio Porchat persona non grata
14 de maio de 2026
quinta-feira, maio 14, 2026
Top Posts
Polícia apreende 745 suplementos e produtos farmacêuticos impróprios...
‘Para ter inovação, é preciso ter bolha’, aponta...
Irã proíbe armas dos EUA em Ormuz e...
CCJ da Alerj aprova projeto para considerar Fábio...
Produtora e Mário Frias contradizem Flávio e negam...
Book Friday da Amazon tem livros com 70%...
PS Plus Extra e Deluxe de maio terá...
Cupom Puma: 70% off – Maio 2026
Pai realiza parto de bebê dentro de carro...
Instagram copia Snapchat e lança Instants para fotos...
sampanews.com
Banner
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Polícia apreende 745 suplementos e produtos farmacêuticos impróprios para consumo
14 de maio de 2026
‘Para ter inovação, é preciso ter bolha’, aponta gestor de IA da Fiesp
14 de maio de 2026
Irã proíbe armas dos EUA em Ormuz e oferece milhões por Trump e Netanyahu
14 de maio de 2026
CCJ da Alerj aprova projeto para considerar Fábio Porchat persona non grata
14 de maio de 2026
sampanews.com

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Polícia apreende 745 suplementos e produtos farmacêuticos impróprios para consumo
14 de maio de 2026
‘Para ter inovação, é preciso ter bolha’, aponta gestor de IA da Fiesp
14 de maio de 2026
Irã proíbe armas dos EUA em Ormuz e oferece milhões por Trump e Netanyahu
14 de maio de 2026
CCJ da Alerj aprova projeto para considerar Fábio Porchat persona non grata
14 de maio de 2026
sampanews.com
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto
Copyright 2026 - Todos os Direitos Reservados

Site do JDownloader foi hackeado para distribuir vírus para Windows e Linux

por SampaNews 12 de maio de 2026
12 de maio de 2026
1

O site oficial do JDownloader, um dos gerenciadores de downloads mais populares do mundo, foi comprometido por hackers entre os dias 6 e 7 de maio de 2026. Os atacantes trocaram links de download legítimos por arquivos maliciosos, afetando usuários de Windows e Linux que baixaram instaladores do site durante esse período.

Os criminosos não precisaram invadir o servidor do JDownloader para realizar o ataque. Eles exploraram uma falha de segurança não corrigida no sistema de gerenciamento de conteúdo do site, o CMS, que é basicamente o painel usado para editar páginas e publicar conteúdo.

smart_display

Nossos vídeos em destaque

A vulnerabilidade permitia que qualquer pessoa alterasse as permissões de acesso do site sem precisar de uma senha. Com isso, os hackers conseguiram editar os links de download e apontar para arquivos maliciosos hospedados em outros servidores. Os desenvolvedores do JDownloader confirmaram que o atacante não teve acesso ao servidor em si, apenas ao painel de gerenciamento do site. Dados pessoais de usuários também não foram acessados.

A aba Digital Signatures nas propriedades do instalador legítimo exibe o nome “Appwork GmbH” — ausência dessa assinatura é o principal indicador de que o arquivo é malicioso. Imagem: BleepingComputer.

Apenas alguns tipos de instalador foram comprometidos

Nem todos os downloads foram afetados. No Windows, apenas os links chamados “Download Alternative Installer” foram substituídos pelos maliciosos. No Linux, o instalador via script shell também foi comprometido.

Quem baixou o programa pelo macOS, por pacotes Flatpak, Winget ou Snap, ou ainda pelo arquivo principal JDownloader.jar, não correu risco. As atualizações feitas dentro do próprio programa também estavam seguras, pois usam uma infraestrutura separada com verificação de assinatura digital.

jdownloader hacked (1).png
Trecho do script shell comprometido mostra o código injetado pelos atacantes, que baixava binários maliciosos disfarçados de arquivo SVG e os instalava com permissões de root no sistema. Imagem: BleepingComputer.

O que os arquivos maliciosos faziam no Windows

No Windows, o instalador falso funcionava como um loader. Ou seja, ele servia de porta de entrada para um malware mais sofisticado instalado em seguida. O payload final era um RAT escrito em Python, sigla para Trojan de Acesso Remoto. Basicamente, esse programa dá ao atacante controle remoto sobre o computador da vítima. O malware se conectava a servidores de comando e controle para receber e executar instruções à distância.

O pesquisador de segurança Thomas Klemenc analisou os arquivos maliciosos e identificou dois servidores usados pelo malware para comunicação remota. Ele também publicou indicadores de comprometimento para ajudar outras equipes de segurança a identificar infecções.

ilustracao-de-alerta-de-virus-no-computador
Ataques de supply chain têm como alvo sites de software legítimos para distribuir malware a usuários que confiam na fonte oficial do download.

O que o instalador malicioso fazia no Linux

No Linux, o script shell comprometido baixava um arquivo disfarçado de imagem SVG a partir de um servidor externo. Dentro desse arquivo havia dois binários escondidos. Um deles era instalado com permissões elevadas de root, o nível mais alto de acesso em sistemas Linux.

O malware criava um mecanismo de persistência no sistema e se mascarava como um processo legítimo do sistema operacional para dificultar a detecção. O payload também estava fortemente ofuscado com uma ferramenta chamada Pyarmor, o que dificultou a análise completa do que ele fazia após a infecção.

Usuário do Reddit foi o primeiro a perceber

O problema foi identificado por um usuário do Reddit chamado PrinceOfNightSky. Ele estava configurando um computador novo e decidiu baixar a versão mais recente do JDownloader diretamente do site oficial.

icones-do-pinterest-reddit-e-whatsapp-no-celular
Foi um usuário do Reddit quem identificou o problema pela primeira vez ao notar que o instalador baixado do site oficial estava sendo sinalizado como malicioso pelo Windows Defender.

O Microsoft Defender sinalizou o instalador como malicioso. Além disso, o arquivo mostrava como desenvolvedor os nomes “Zipline LLC” e “The Water Team”, que não têm nenhuma relação com a AppWork, empresa responsável pelo JDownloader.

O usuário reportou a situação, e os desenvolvedores confirmaram o comprometimento poucas horas depois. O site foi tirado do ar às 14h24, no horário de Brasília, do dia 7 de maio para investigação e contenção do incidente.

Site voltou ao ar após correção

Os desenvolvedores trabalharam durante a madrugada do dia 8 de maio para corrigir a vulnerabilidade, restaurar os links legítimos a partir de backups e endurecer as configurações do servidor. O site ficou completamente fora do ar até que todas as verificações fossem concluídas.

ilustracao-com-cadeados-representando-vazamento-de-dados
Usuários que executaram os instaladores comprometidos devem trocar todas as senhas, já que credenciais podem ter sido capturadas pelo malware durante a infecção.

Na noite do dia 8 para o 9 de maio, o JDownloader voltou a operar normalmente, com os links verificados e a falha corrigida. Os desenvolvedores também publicaram uma notificação na página inicial e no fórum oficial explicando o incidente e orientando usuários que possam ter sido afetados.

Ataques desse tipo, em que hackers comprometem sites legítimos para distribuir malware, têm se tornado cada vez mais frequentes. Em abril de 2026, o site da CPUID foi comprometido da mesma forma, com links para os populares CPU-Z e HWMonitor sendo substituídos por executáveis maliciosos. Semanas antes, o site do DAEMON Tools também foi alvo de um ataque similar.

Como saber se você foi afetado

Quem baixou um instalador do site entre os dias 6 e 7 de maio de 2026 pode verificar se o arquivo é legítimo. No Windows, basta clicar com o botão direito no arquivo, abrir Propriedades e acessar a aba Assinaturas Digitais.

Se o arquivo for legítimo, a assinatura vai mostrar o nome “AppWork GmbH”. Se não houver assinatura, ou se aparecer outro nome, o arquivo é malicioso e não deve ser executado.

O que fazer se você instalou o arquivo comprometido

Os desenvolvedores do JDownloader recomendam que quem executou um dos instaladores maliciosos reinstale o sistema operacional. Como o malware pode ter executado código arbitrário na máquina, não há garantia de que uma simples desinstalação resolve o problema.

Também é fortemente recomendado trocar todas as senhas usadas no dispositivo afetado, já que credenciais podem ter sido capturadas pelo malware durante o período de infecção.

Acompanhe o TecMundo nas redes sociais. Inscreva-se em nossa newsletter e canal do YouTube.

autor de origem

Compartilhar 0 FacebookTwitterLinkedinWhatsapp
postagem anterior
EUA: Hegseth diz que Pentágono tem planos para escalar ou retroceder guerra com Irã
próxima postagem
EUA: Senado adia nomeação de Warsh para presidir Fed; votação a ser realizada amanhã

Você também pode gostar

‘Para ter inovação, é preciso ter bolha’, aponta...

14 de maio de 2026

Book Friday da Amazon tem livros com 70%...

14 de maio de 2026

PS Plus Extra e Deluxe de maio terá...

14 de maio de 2026

Cupom Puma: 70% off – Maio 2026

14 de maio de 2026

POSTS MAIS RECENTES

  • Polícia apreende 745 suplementos e produtos farmacêuticos impróprios para consumo
  • ‘Para ter inovação, é preciso ter bolha’, aponta gestor de IA da Fiesp
  • Irã proíbe armas dos EUA em Ormuz e oferece milhões por Trump e Netanyahu
  • CCJ da Alerj aprova projeto para considerar Fábio Porchat persona non grata
  • Produtora e Mário Frias contradizem Flávio e negam que Vorcaro pagou filme

Siga-nos

  • Recente
  • Popular
  • Polícia apreende 745 suplementos e produtos farmacêuticos impróprios para consumo

    14 de maio de 2026
  • ‘Para ter inovação, é preciso ter bolha’, aponta gestor de IA da Fiesp

    14 de maio de 2026
  • Irã proíbe armas dos EUA em Ormuz e oferece milhões por Trump e Netanyahu

    14 de maio de 2026
  • CCJ da Alerj aprova projeto para considerar Fábio Porchat persona non grata

    14 de maio de 2026
  • 1

    Assessor ⁠da Casa Branca diz que novo chair do Fed deve ser “uma pessoa independente”

    22 de janeiro de 2026
  • 2

    IPVA mais caro do Brasil custa R$ 1 milhão; veja o carro mais caro de cada estado

    20 de janeiro de 2026
  • 3

    (Des)controle discute o alcoolismo feminino e a dificuldade de pedir ajuda: “Essa história tem que ser contada”

    6 de fevereiro de 2026
  • 4

    WordPress ganha assistente de IA integrado a sites para edição e design

    18 de fevereiro de 2026

Postagens em destaque

Book Friday da Amazon tem livros com 70%...

14 de maio de 2026

PS Plus Extra e Deluxe de maio terá...

14 de maio de 2026

Cupom Puma: 70% off – Maio 2026

14 de maio de 2026

Pai realiza parto de bebê dentro de carro...

14 de maio de 2026

Instagram copia Snapchat e lança Instants para fotos...

14 de maio de 2026

Leitura obrigatória

  • Polícia apreende 745 suplementos e produtos farmacêuticos impróprios para consumo

    14 de maio de 2026
  • ‘Para ter inovação, é preciso ter bolha’, aponta gestor de IA da Fiesp

    14 de maio de 2026
  • Irã proíbe armas dos EUA em Ormuz e oferece milhões por Trump e Netanyahu

    14 de maio de 2026
  • CCJ da Alerj aprova projeto para considerar Fábio Porchat persona non grata

    14 de maio de 2026
  • Produtora e Mário Frias contradizem Flávio e negam que Vorcaro pagou filme

    14 de maio de 2026

Newsletter

Posts relacionados

  • ‘Para ter inovação, é preciso ter bolha’, aponta gestor de IA da Fiesp

    14 de maio de 2026
  • Book Friday da Amazon tem livros com 70% de desconto e cupom para Kindle

    14 de maio de 2026
  • PS Plus Extra e Deluxe de maio terá Red Dead Redemption 2 e mais jogos de peso! Veja a lista completa

    14 de maio de 2026
  • Cupom Puma: 70% off – Maio 2026

    14 de maio de 2026
  • Instagram copia Snapchat e lança Instants para fotos rápidas

    14 de maio de 2026

Mais vistas da semana

Novo botnet sequestra dispositivos domésticos para vender ataques DDoS
8 de maio de 2026
O que fazer com os produtos da Ypê após suspensão da Anvisa?
8 de maio de 2026
Rubi de 11 mil quilates em Mianmar desafia lógica do mercado de pedras preciosas
8 de maio de 2026

Postagens Aleatórias

Motociclista é resgatado pelo helicóptero Águia após acidente com carro
4 de abril de 2026
Cibercriminosos roubam dados de 275 milhões de usuários do Canvas
7 de maio de 2026
Lula diz que Trump ‘age como se estivesse em um programa’, mas no privado é tranquilo
20 de fevereiro de 2026

Categorias Populares

  • Tecnologia (4.008)
  • Política (3.035)
  • Mundo (2.804)
  • Campinas (1.365)
  • Economia (1.060)
  • Negócios (1.039)
  • Auto (775)
  • Bragança Paulista (712)
  • Esporte (429)
  • Cultura (316)

Notícias de São Paulo e do mundo, em tempo real. Cobertura completa de política, economia, mercado, cidades e assuntos que importam — com contexto e credibilidade.

Facebook Twitter Instagram Linkedin Youtube

Copyright © 2026 SampaNews. Todos os Direitos Reservados.

  • Anuncie
  • Contato
  • Política de Privacidade
sampanews.com
  • Home